[보안패치] 그누보드 4.36.08 > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[보안패치] 그누보드 4.36.08 정보

[보안패치] 그누보드 4.36.08

첨부파일

gnuboard4.utf8.tgz (1.9M) 3989회 다운로드 2012-11-01 14:14:04
gnuboard4.euckr.tgz (1.8M) 1431회 다운로드 2012-11-01 14:14:04

본문

4.36.08 (2012.11.01)
    :  SQL Injection 취약점 보완 (Stealth in BlackFalcon 김동현님께서 한국인터넷진흥원을 통하여 알려 주셨습니다.)
        단, register_globals = On, magic_quotes_gpc = Off 설정을 만족하는 경우에만 해당됩니다.
    :  태그에 포함되지 않은 expression 속성이 변환되는 것을 방지

        bbs/memo_form.php 의
           
            $me_id = mysql_real_escape_string($me_id);

        lib/common.lib.php 의

            //$content = preg_replace("/".$pattern."/i", "__EXPRESSION__", $content);
            $content = preg_replace("/<[^>]*".$pattern."/i", "__EXPRESSION__", $content);

댓글 전체

예전에도 언급을 한번 했었지만 개선이 되지 않는거 같아서 한번더 글을 남겨봅니다.
그누로 작업된 사이트에서 모바일로 로그인은 가능하지만,
회원가입은 되지 않는 약간의 모순성이 발견됩니다.

모바일을 이용하여 그누보드로 작업한 사이트에 로그인을 하면 로그인은 정상적으로 됩니다.

그러나 그누보드 최신버젼을 포함해서 기본member스킨 적용후,
회원가입시에 회원가입스킨 넘어가기전에 '이용관련 동의' 버튼 클릭하면 화면이 넘어가야 하는데
회원가입폼으로 넘어가지 않는 문제가 생깁니다.

참고로, 모바일운영체제 버젼은 ...' 안드로이드 2.3.4' 입니다.

여기도 그런가 해서 모바일로 접속을 해서 '회원가입'을 시도해보니
화면이 넘어가지 않는 문제가 똑같이 생깁니다.

그리고 또한 추가로...
코드를 변경해서 회원가입화면으로 넘어 가더라도 '생년월일' 입력부분이 있는경우
그부분에서 에러가 생겨서 정상적으로 회원가입을 완료할수 없는 문제가 생기네요.

여기저기 테스트를 해본 결과, '회원가입스킨'에서 이런부분들이 제대로 처리가 되지 않는듯합니다.
한번 확인&검토하셔서 다음버젼에 처리가 되었으면 합니다.
안드로이드 4.0.4 에서는 정상적으로 작동하고 있는 것을 확인했습니다.
언급해주신 2.3.4 는 테스트를 수행하는 데로 대응하겠습니다. 불편을 드려 죄송합니다.
전체 220 |RSS
그누4 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT